DNSSEC-REVOKE(1) BIND 9 DNSSEC-REVOKE(1)

dnssec-revoke - تنظیم بیت REVOKED روی یک کلید DNSSEC

dnssec-revoke [-hr] [-v level] [-V] [-K directory] [-E engine] [-f] [-R] {keyfile}

دستور dnssec-revoke یک پرونده کلید DNSSEC را می‌خواند، بیت REVOKED را مطابق با RFC 5011 https://datatracker.ietf.org/doc/html/rfc5011.html روی کلید تنظیم می‌کند، و یک جفت پرونده کلید جدید حاوی کلید باطل‌شده ایجاد می‌نماید.

نمایش پیام راهنمای نحوه استفاده و خروج.
مشخص کردن دایرکتوری محل قرارگیری پرونده‌های کلید.
حذف پرونده‌های کلید اصلی پس از نوشتن پرونده‌های کلید جدید.
تنظیم سطح اشکال‌زدایی (debugging).
چاپ اطلاعات نسخه.
مشخص کردن سخت‌افزار رمزنگاری برای استفاده، در صورت کاربرد.

هنگامی که BIND 9 با OpenSSL ساخته شده باشد، این مقدار باید برابر با شناسه موتور OpenSSL تنظیم شود که شتاب‌دهنده رمزنگاری یا ماژول خدمات سخت‌افزاری را راه‌اندازی می‌کند (معمولاً pkcs11).

بازنویسی اجباری؛ باعث می‌شود dnssec-revoke جفت‌کلید جدید را بنویسد، حتی اگر پرونده‌ای مطابق با الگوریتم و شناسه کلیدِ باطل‌شده از قبل وجود داشته باشد.
چاپ برچسب کلیدِ دارای بیت REVOKE تنظیم‌شده، بدون ابطال واقعی کلید.

dnssec-keygen(8) <#std-iscman-dnssec-keygen>, BIND 9 Administrator Reference Manual, RFC 5011 https://datatracker.ietf.org/doc/html/rfc5011.html.

Internet Systems Consortium

2026, Internet Systems Consortium

2026-08-19 9.20.27